Bagikan melalui


Menyebarkan Pusat Admin Windows dengan ketersediaan tinggi

Anda dapat menyebarkan Pusat Admin Windows dalam kluster failover untuk menyediakan ketersediaan tinggi untuk layanan gateway Pusat Admin Windows Anda. Solusi yang disediakan adalah solusi pasif aktif, di mana hanya satu instans Pusat Admin Windows yang aktif. Jika salah satu simpul dalam kluster gagal, Pusat Admin Windows dengan anggun gagal ke simpul lain, memungkinkan Anda terus mengelola server di lingkungan Anda dengan mulus.

Pelajari tentang opsi penyebaran Pusat Admin Windows lainnya.

Prasyarat

  • Kluster failover 2 simpul atau lebih pada Windows Server 2016, 2019, atau 2022. Pelajari selengkapnya tentang menyebarkan Kluster Failover.
  • Volume bersama kluster (CSV) untuk Pusat Admin Windows untuk menyimpan data persisten yang dapat diakses oleh semua simpul dalam kluster. 10 GB akan cukup untuk CSV Anda.
  • Skrip penyebaran ketersediaan tinggi dari file zip Skrip HA Pusat Admin Windows. Unduh file .zip yang berisi skrip ke komputer lokal Anda lalu salin skrip sesuai kebutuhan berdasarkan panduan di bawah ini.
  • Disarankan, tetapi opsional: sertifikat .pfx & kata sandi yang ditandatangani. Anda tidak perlu menginstal sertifikat pada node kluster - skrip akan melakukannya untuk Anda. Jika Anda tidak menyediakannya, skrip penginstalan menghasilkan sertifikat yang ditandatangani sendiri, yang kedaluwarsa setelah 60 hari.

Menginstal Pusat Admin Windows pada kluster failover

  1. Install-WindowsAdminCenterHA.ps1 Salin skrip ke simpul di kluster Anda. Unduh atau salin .msi Pusat Admin Windows ke simpul yang sama.
  2. Sambungkan ke simpul melalui RDP dan jalankan Install-WindowsAdminCenterHA.ps1 skrip dari simpul tersebut dengan parameter berikut:
    • -clusterStorage: jalur lokal Volume Bersama Kluster untuk menyimpan data Pusat Admin Windows.
    • -clientAccessPoint: pilih nama yang akan Anda gunakan untuk mengakses Pusat Admin Windows. Misalnya, jika Anda menjalankan skrip dengan parameter -clientAccessPoint contosoWindowsAdminCenter, Anda akan mengakses layanan Pusat Admin Windows dengan mengunjungi https://contosoWindowsAdminCenter.<domain>.com
    • -staticAddress: Opsional. Satu atau beberapa alamat statis untuk layanan generik kluster.
    • -msiPath: Jalur untuk file .msi Pusat Admin Windows.
    • -certPath: Opsional. Jalur untuk file .pfx sertifikat.
    • -certPassword: Opsional. Kata sandi SecureString untuk sertifikat .pfx yang disediakan di -certPath
    • -generateSslCert: Opsional. Jika Anda tidak ingin memberikan sertifikat yang ditandatangani, sertakan bendera parameter ini untuk menghasilkan sertifikat yang ditandatangani sendiri. Perhatikan bahwa sertifikat yang ditandatangani sendiri akan kedaluwarsa dalam 60 hari.
    • -portNumber: Opsional. Jika Anda tidak menentukan port, layanan gateway disebarkan pada port 443 (HTTPS). Untuk menggunakan port yang berbeda, tentukan dalam parameter ini. Perhatikan bahwa jika Anda menggunakan port kustom (selain 443), Anda akan mengakses Pusat Admin Windows dengan masuk ke https://< clientAccessPoint>:<port>.

Catatan

Install-WindowsAdminCenterHA.ps1 Skrip mendukung -WhatIf dan -Verbose parameter

Contoh

Instal dengan sertifikat yang ditandatangani:

$certPassword = Read-Host -AsSecureString
.\Install-WindowsAdminCenterHA.ps1 -clusterStorage "C:\ClusterStorage\Volume1" -clientAccessPoint "contoso-ha-gateway" -msiPath ".\WindowsAdminCenter.msi" -certPath "cert.pfx" -certPassword $certPassword -Verbose

Instal dengan sertifikat yang ditandatangani sendiri:

.\Install-WindowsAdminCenterHA.ps1 -clusterStorage "C:\ClusterStorage\Volume1" -clientAccessPoint "contoso-ha-gateway" -msiPath ".\WindowsAdminCenter.msi" -StaticAddress (local ip address) -generateSslCert -Verbose

Memperbarui penginstalan ketersediaan tinggi yang ada

Gunakan skrip yang sama Install-WindowsAdminCenterHA.ps1 untuk memperbarui penyebaran KETERSEDIAAN TINGGI Anda, tanpa kehilangan data koneksi Anda.

Memperbarui ke versi baru Pusat Admin Windows

Ketika versi baru Pusat Admin Windows dirilis, cukup jalankan Install-WindowsAdminCenterHA.ps1 skrip lagi hanya msiPath dengan parameter:

.\Install-WindowsAdminCenterHA.ps1 -msiPath '.\WindowsAdminCenter.msi' -Verbose

Memperbarui sertifikat yang digunakan oleh Pusat Admin Windows

Anda dapat memperbarui sertifikat yang digunakan oleh penyebaran KETERSEDIAAN TINGGI Pusat Admin Windows kapan saja dengan menyediakan file .pfx dan kata sandi sertifikat baru.

$certPassword = Read-Host -AsSecureString
.\Install-WindowsAdminCenterHA.ps1 -certPath "cert.pfx" -certPassword $certPassword -Verbose

Anda juga dapat memperbarui sertifikat sekaligus memperbarui platform Pusat Admin Windows dengan file .msi baru.

$certPassword = Read-Host -AsSecureString
.\Install-WindowsAdminCenterHA.ps1 -msiPath ".\WindowsAdminCenter.msi" -certPath "cert.pfx" -certPassword $certPassword -Verbose

Menghapus instalan

Untuk menghapus instalasi penyebaran KETERSEDIAAN TINGGI Pusat Admin Windows dari kluster failover Anda, teruskan -Uninstall parameter ke Install-WindowsAdminCenterHA.ps1 skrip.

.\Install-WindowsAdminCenterHA.ps1 -Uninstall -Verbose

Pemecahan Masalah

Log disimpan di folder sementara CSV (misalnya, C:\ClusterStorage\Volume1\temp).